Plusieurs vulnérabilités ont été identifiées dans HP Virtual Rooms, elles pourraient être exploitées par des attaquants distants afin de compromettre un système vulnérable. Ces failles sont dues à des débordements de tampon présents au niveau du contrôleur ActiveX "HPVirtualRooms14.dll" qui ne gère pas correctement des propriétés (e.g. "AuthenticationURL" ou "PortalAPIURL") excessivement longues, ce qui pourrait être exploité par des attaquants afin d'exécuter des commandes arbitraires en incitant un utilisateur à visiter une page web spécialement conçue.
Crédit Vulnérabilités découvertes par Elazar Broad.